דיגיטל וטק

פרצה חמורה במאות מיליוני מעבדי AMD: מי נמצא בסיכון?

חוקרי אבטחה גילו פרצה חמורה במעבדי AMD, הקיימת מאז 2006 ומאפשרת לתוכנות זדוניות לחדור לעומק זיכרון המחשב. למרות הקושי בניצול החולשה, היא מהווה איום משמעותי על חברות גדולות וממשלות. האם מערכות האבטחה בסכנה?
רפאל בן זקרי | 
ליסה סו מנכ"לית AMD (צילום לינקדאין שאטרסטוק)
חוקרי אבטחה גילו חולשה (פגיעוּת) חמורה במעבדי AMD בשם "Sinkclose", הנמצאת מאז 2006 בקושחת המעבדים ומאפשרת לתוכנות זדוניות לחדור לעומק זיכרון המחשב.
לפי הפרסום ב-Wired, החולשה התגלתה על ידי חוקרים מחברת האבטחה IOActive, והיא מאפשרת להאקרים להפעיל קוד במצב המוגן ביותר של מעבדי AMD. למרות שהיא יכולה להיות הרסנית, לא סביר שהיא תשפיע על משתמשים רגילים, שכן על מנת לנצל אותה במלואה, האקרים יצטרכו גישה עמוקה למחשב. עם זאת, הדבר מהווה איום משמעותי עבור חברות גדולות וממשלות, מאחר והקוד הזדוני עשוי להתמקם בעומק הקושחה בצורה כזו שהוא כמעט בלתי ניתן לגילוי ותיקון.
AMD הכירה בבעיה והודיעה כי שחררה אפשרויות מיגון למוצרי מרכזי נתונים ולמוצרי מחשבי Ryzen, עם מיגונים נוספים שיגיעו בקרוב למוצרי embedded. החברה הדגישה עד כמה קשה יהיה לנצל את הפגיעות, ומשווה זאת לפריצה לכספת בבנק לאחר שעוקפים את כל מערכות האבטחה. לעומת זאת, החוקרים מזהירים כי יש לפעול נגד החולשה במהירות, מכיוון שברגע שהבסיס של המערכת נפרץ, כל מערכת האבטחה עלולה להיפגע.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה